Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1791 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  VPN, Smoothwall & mobilité

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN, Smoothwall & mobilité

n°734845
julienalka​za
Posté le 27-09-2005 à 09:08:53  profilanswer
 

Bonjour à tous,
 
Je viens de parcourir le forum, et je vois que pas mal de personnes ont un problème similaire au mien!!
Voilà, j'ai installé une distrib Smoothwall sur un PC. Le serveur fait pour l'instant office de proxy cache (SQUID). Je cherche donc (comme le sujet l'indique) a implémenter la fonction VPN (IPSEC...), mais avec une condition paticulière : les utilisateurs sont nomades. Ils seconnectent en RTC, ADSL, 3G, GPRS, RNIS.....
Actuellement, nous avons un serveur Novell BorderManager qui fait cela, mais le soucis est qu'il faut un client spécifique (qui modifie la pile...)
 
J'arrive pas à me faire une idée précise de la solution (soft) à mettre en place!!J'ai regardé FreesWan et les autres, mais j'arrive pas à les verner!!!!!
D'après la doc, le serveur VPN Smoothwall est fait pour du fixe...
 
Avez vous des idées???
 
Merci  :jap:

mood
Publicité
Posté le 27-09-2005 à 09:08:53  profilanswer
 

n°734851
elpoulpo
nickel
Posté le 27-09-2005 à 09:36:12  profilanswer
 

Serveur Ipcop (équivalent de smoothwall), je ne sais pas la façon dont sont gérés les VPN sous smoothwall..
 
ensuite un Dyndns par client si IP non fixes et un client VPN (the greenbow par exemple). Fonctionnel sans se prendre la tête en principe mais faut pas avoir 1000 clients.... :ange:

n°734853
julienalka​za
Posté le 27-09-2005 à 09:41:05  profilanswer
 

Merci, mais justement, il y a deux problèmes!!!
On a environ 80 personnes qui utilisent ce système!!
Ce qui implique : 80 comptes DynDNS (80 mot de passe, 80 logiciels à installer, 80.....), et un client dyn DNS, c'est pas le top pour nous (point de vue politique informatique de la boite!!!)
 
Merci quand même!!

n°734926
l0ky
Posté le 27-09-2005 à 12:23:45  profilanswer
 

Tes clients tournent sous quoi ? linux, windows, mac ?

n°734936
cpdump
Posté le 27-09-2005 à 12:53:50  profilanswer
 

Regarde OpenVPN, archi client / serveur donc bien pour les nomades mais basé sur SSL et non pas IPSec, pas besoin de dyndns, natable.


Message édité par cpdump le 27-09-2005 à 12:59:34
n°734959
julienalka​za
Posté le 27-09-2005 à 14:03:42  profilanswer
 

Mes clients sont tous sous XP Pro SP2.
Je vais regarder Open VPN
 
Merci

n°734973
julienalka​za
Posté le 27-09-2005 à 14:39:03  profilanswer
 

Je viens de regarder OpenVPN, les HowTO, les descriptions...
Un truc me chagrine : il y a besoin d'un client pour se connecter!!!
Il a l'air bien, mais malgrès l'utilisation de SSL, il faut un client!!! Ce que j'aimerai, c'est que mes utilisateurs (neuneus!!) puissent se connecter sans clients!! Que se soit totalement transparent. Du genre https://vpn.societe.com:1194
En gros, ca serait le top du top de la moumoute!!
Existe t'il une solution (logiciel) qui me rendrait heureux?????
 
Merci d'avance

n°734975
cpdump
Posté le 27-09-2005 à 14:49:01  profilanswer
 

Il faut savoir si tu veux faire un site web sécurisé par SSL ou du vpn (cad chiffrer toutes les communications) ce n'est pas du tout la même chose.
 
Si tes utilisateurs sont capable de se connecter à Internet via l'accès à distance, ils doivent être capable d'utiliser le client VPN.
 
Voila quelques photos d'écran du client vpn sous XP http://openvpn.se/screenshots.html


Message édité par cpdump le 27-09-2005 à 14:57:35
n°734982
julienalka​za
Posté le 27-09-2005 à 15:01:59  profilanswer
 

En fait, le VPN que l'on a actuellement sert à 80% a faire du Groupwise, et le reste du Citrix!
Ce qui serait bien, c'est que l'utilisateur ouvre un browser, se connecte en https au serveur VPN, accepte une clé d'autent. et travaille sur son poste en étant connecté. Si il ferme sa fenetre de browser, il perd sa connexion.
 
Cisco utilise ce procédé (grace à de l'OpenSSL). Une personne de la boite l'utilise pour faire les stat du service de voyage (logiciel externalisé).
 
Merci

n°735196
julienalka​za
Posté le 28-09-2005 à 08:23:00  profilanswer
 

Petit UP du matin!!
Aussi pour dire que j'ai trouvé un bout de soft qui s'appelle SSSLExplorer. Qui permet de se connecter en VPN via le SSL.
Je ne sais pas ce que ca vaut, y a t'il des personnes qui l'ont déjà testé??
 
Merci

mood
Publicité
Posté le 28-09-2005 à 08:23:00  profilanswer
 

n°735269
cpdump
Posté le 28-09-2005 à 11:38:25  profilanswer
 

Je sais que le flux citrix peut être chiffré, groupwise je ne sais pas. Là il faut faire une étude, déterminer les applis qui seront utilisées, identifier les solutions possibles, etc. On ne peut pas donner de réponse à priori.
 
L'avantage du vrai vpn genre openvpn c'est que tout est chiffré (pas besoin de se prendre la tête), et que c'est transparent pour l'utilisateur une fois connecté.

n°735270
julienalka​za
Posté le 28-09-2005 à 11:42:22  profilanswer
 

Ouais...
Le truc c'est : pas de client à utiliser pour l'utilisateur final!!
Donc voilà!!Une interface à la citrix m'irait bien!! Mais j'ai pas eu le temps de tester SSLExplorer!!
 
Merci de vos réponses


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  VPN, Smoothwall & mobilité

 

Sujets relatifs
IPsec + pptp pour sécuriser une connexion wifi/mettre en place 1 VPN[linux][KDE] Créer un VPN ?
Problème installation tinc VPN lzoVPN et samba
Probleme de VPNVPN sous MAC OSx ??
[VPN] Sécuriser du wifiIPCOP +VPN
Faire tenir VPNIpcop: VPN Adsl et route de backup.
Plus de sujets relatifs à : VPN, Smoothwall & mobilité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR